Сообщить новость

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

Попробовать «взломать» сайт может любой гражданин. Это позволит определить логику потенциальных хакеров.

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

О запуске проекта по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства заявили в Минцифры. Как пояснили в ведомстве, программа пройдёт в несколько этапов. Сначала независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах будет расширяться список ресурсов и обновляться условия участия. За успешную работу багхантеры (охотники за багами) могут получить до миллиона рублей.

Уровень вознаграждения будет варьироваться в зависимости от их степени уязвимостей:

  • низкая — подарки с символикой проекта
  • средняя — до 50 тыс. руб.,
  • высокая — от 50 до 200 тыс. руб.,
  • критическая — до 1 млн ₽ и благодарность от команды Минцифры.

Тестирование доступно на платформах BI.ZONE и Positive Technologies.

«Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства», — пояснили в Министерстве.

Как принять участие

Участниками могут стать граждане России. Возраст участников на BI.ZONЕ Bug Bounty — от 18 лет, на Standoff 365 Bug Bounty можно участвовать с 14 лет, если есть письменное согласие родителей.

Что нужно для участия:

  1. Зарегистрироваться на выбранной платформе
  2. Ознакомиться и согласиться с условиями программы
  3. Найти уязвимость, не нарушая правил
  4. Отправить информацию об уязвимости через платформу
  5. Дождаться подтверждения уязвимости от Минцифры

О площадках

BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. На ней компании размещают программы по поиску уязвимостей, в которых участвуют багхантеры — независимые исследователи. Они получают денежное вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.

«Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний. Для багхантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, а не только отдельной компании», — Евгений Волошин, директор по стратегии, директор департамента анализа защищённости и противодействия мошенничеству BI.ZONЕ.

Standoff 365 Bug Bounty от Positive Technologies запустили в мае 2022 года. За шесть месяцев работы платформы Standoff 365 Bug Bounty багхантеры прислали 860 отчётов, найдены и исправлены более 190 уязвимостей, за которые участникам назначено вознаграждение в размере более 11 млн рублей. По числу участников и программ платформа стала лидером среди российских аналогов: на ней зарегистрировались уже 3400 человек, запущена 41 программа.

«Поиск и исправление уязвимостей является крайне важным для обеспечения безопасности и доверия граждан. Bug bounty позволяет на практике убедиться в реальной защищённости любой информационной системы благодаря участию большого количества этичных хакеров с разным опытом и навыками. Мы убеждены, что наше сотрудничество с Минцифры докажет эффективность bug bounty и для других государственных организаций и сервисов для обеспечения безопасности всех национальных онлайн-систем», — Ярослав Бабин, директор продукта Standoff 365.

Новости без цензуры и эксклюзив — в нашем телеграм-канале. Если вы стали свидетелем чрезвычайного происшествия и у вас есть фото или видео — сообщайте нам в группу «ВКонтакте» «Магсити74 — новости. Магнитогорск (18+)» или по электронной почте 313304@bk.ru.

В многопрофильном лицее при МГТУ имени Г.И. Носова прошёл экологический урок для старшеклассников

Во время урока лицеистам в увлекательной форме рассказали из чего состоит воздух, какие факторы влияют на его загрязнение в городах и, самое главное, какой вклад может внести каждый школьник в сохранение чистоты воздуха.

В многопрофильном лицее при МГТУ имени Г.И. Носова прошёл экологический урок для старшеклассников

ММК – в лидерах ответственного бизнеса России

Магнитогорский металлургический комбинат признан лауреатом Национальной Премии «Лидеры ответственного бизнеса». Оператором Премии, учреждённой по поручению Президента РФ Владимира Путина, выступает Российский союз промышленников и предпринимателей (РСПП).

ММК – в лидерах ответственного бизнеса России

Госавтоинспекция и родители объединились для обеспечения безопасности юных пешеходов

Недавнее дорожно-транспортное происшествие с участием учеников, возвращавшихся домой по безопасному маршруту МОУ «СОШ №48», стало поводом для усиления мер по обеспечению безопасности детей - пешеходов.

Госавтоинспекция и родители объединились для обеспечения безопасности юных пешеходов

Рационализаторские идеи принесли ММК экономический эффект в 287 млн рублей

На Магнитогорском металлургическом комбинате подведены итоги рационализаторской и изобретательской деятельности. В 2025 году на рассмотрение экспертных комиссий подана 8071 идея, что на 12% больше, чем годом ранее.

Рационализаторские идеи принесли ММК экономический эффект в 287 млн рублей

В Челябинской области завершено расследование уголовного дела по факту убийства матерью двухлетнего ребёнка

В ходе следствия установлено, что в период с 11 по 15 января и 22 января 2025 года обвиняемая, находясь по месту своего проживания в квартире одного из домов по улице Ремесленная в городе Миассе, реализуя преступный умысел, направленный на убийство малолетнего сына по причине нежелания надлежащего исполнения родительских обязанностей и облегчения ведения личной жизни, используя его беспомощное состояние, неоднократно изготавливала наркотическую смесь, в том числе на основе метадона, мефедрона и иных средств. Смесь она смешивала с водой в кружке и детской бутылочке и передавала ребёнку для употребления внутрь.

В Челябинской области завершено расследование уголовного дела по факту убийства матерью двухлетнего ребёнка

В Челябинской области в суд направлено уголовное дело в отношении местной жительницы, обвиняемой в хищении выплат участникам специальной военной операции

По данным следствия, в период с 13 мая по 16 сентября 2024 года обвиняемая, находясь в одном из домов по улице им. Н.К. Крупской в городе Троицке Челябинской области, после госпитализации хозяина дома похитила его мобильный телефон с установленным банковским приложением. Зная пароль учётной записи владельца, она аутентифицировалась в приложении и тайно похитила денежные средства на общую сумму свыше 4,4 млн рублей.

В Челябинской области в суд направлено уголовное дело в отношении местной жительницы, обвиняемой в хищении выплат участникам специальной военной операции

Глава Магнитогорска провёл очередную встречу с жителями

По словам Сергея Бердникова, за почти 10 лет в Магнитогорске было реализовано проектов по всем направлениям и на всех уровнях власти на 65 миллиардов рублей. Город меняется и с каждым годом достигает высоких показателей в различных рейтингах, оценивающих качество городской среды.

Глава Магнитогорска провёл очередную встречу с жителями

Отделение СФР по Челябинской области передало 10 новых автомобилей жителям региона, пострадавшим на производстве

Десять жителей региона, пострадавших в разные годы в результате несчастных случаев на производстве, получили от Отделения Социального фонда России по Челябинской области новые автомобили Lada Vesta. Обладателями транспортных средств стали жители Челябинска, Магнитогорска, Копейска, Коркино, сёл Долгодеревенского и Кочкарь, посёлков Красногорский и Зауральский.

Отделение СФР по Челябинской области передало 10 новых автомобилей жителям региона, пострадавшим на производстве

В Магнитогорске продолжаются совместные рейды сотрудников Госавтоинспекции и административных комиссий по выявлению нарушений правил парковки на детских площадках и газонах

В ходе рейда в районе дома №20 по ул. Индустриальной установлен и привлечён к ответственности собственник автомобиля "Фольксваген Пассат", припарковавший автомобиль на детской площадке. Информация о правонарушении была размещена в автомобильном сообществе в социальной сети.

В Магнитогорске продолжаются совместные рейды сотрудников Госавтоинспекции и административных комиссий по выявлению нарушений правил парковки на детских площадках и газонах
Вверх
18+